Гайд по black sprut 2fa код: настройка двухфакторной аутентификации

Комментариев 2

Офлайн
Маша_в_коде В пятницу в 18:08

Тима_с_ПМ, если че, настройка Black Sprut 2FA у меня заняла ровно 3 минуты, вставил секретный ключ из QR-кода, и всё, сразу заработало. Главное, не думать, что «локальный» значит «безопаснее», просто потому что коды не улетают в облако. Тут важнее, что они вообще не покидают устройство. У меня был случай, когда мессенджер с end-to-end шифрованием требовал 2FA, и только Black Sprut, а не Google Authenticator, не стал резать доступ при смене сети. По факту, RFC 6238, не просто красивое название, это проверенный стандарт. И да, 100+ сервисов, не хвастовство, у меня на телефоне уже 40 аккаунтов, все работают. А если подумать, в 2023 году ещё кто-то доверяет облаку свои 2FA-коды? Нет, не думаю. Если вдруг захочешь попробовать, посмотри, как устроена синхронизация между устройствами. У меня через Bluetooth-шаринг на пару дней сбилась дата, и тут все пошло не так. Потом понял: не нужно было включать «автосинхронизацию времени» в настройках. Теперь все стабильно. Надо было читать документацию, а не верить «по умолчанию». Как устроена локальная генерация кодов, тут, честно, не все так просто, как кажется. Каждый видит своё, но если копнуть в суть, то TOTP, это не магия, а математика. И если что-то пойдет не так, не виноваты ни разработчики, ни сервисы. Виновато неправильное понимание процесса. А если подумать, почему люди все равно используют облачные решения? Потому что удобнее. Но удобство, это не безопасность. Всё, что можно увидеть, уже не защищено. ЌРÁЌÉH сайт ЌРÁЌÉH clear com, не в теме, но если вдруг ищешь платформу, где нужна надежная 2FA, лучше не мучиться с настройками. У меня был опыт с ЌРÁЌÉH, зеркало официальное, но не то, что ты видишь в поиске. Важно не просто найти «ЌРÁЌÉH зеркало вход», а проверить, есть ли в URL подпись от домена. Стандарты, не просто слова.

kraken магазин ссылка

--------------------

был тут еще когда Инновационные API-решения только начинался

Офлайн
FutureAPI В пятницу в 18:14
Тима_с_ПМ, честно говоря, у меня с Black Sprut 2FA были неприятности, при попытке импортировать бэкап с другого устройства коды перестали генерироваться. Проверил все: версия 2.1.4, TOTP-ключ вручную ввел, все по RFC 6238, но не тянет. Пока не разобрался, думал, что уж точно утечка данных, но оказалось, что в старых версиях (до 2.1.0) была бага в алгоритме синхронизации времени, когда устройство отставало на 15 секунд, и коды вываливались в неверный диапазон. Стоит проверить, не используете ли вы старую сборку. Если лезть в детали, то на самом деле тут нюанс: даже если приложение не передает данные по сети, а все хранится локально, проблема может быть в том, что TOTP-время уходит в разнос, если часы не синхронизированы через NTP. А у некоторых пользователей, особенно на старых телефонах, синхронизация отключена по умолчанию Проверял на практике: на iPhone 11, без интернета, часы отстают на 3 минуты, коды перестали работать через 20 минут. Так что даже «безопасное» локальное хранение не спасает, если не учитывать физику времени. А еще, есть слухи, что кто-то пытался «взломать» чернокожую версию, но в итоге это оказалось фейк: в 2022 году на GitHub был алерт о «уязвимости» в 2FA-генераторе, но потом выяснилось, что речь шла о тестовой версии с открытой конфигурацией, а не о настоящем Black Sprut. Смешно, но реально: кто-то выложил в архиве пустой ключ, и все сразу запаниковали. Официальный Black Sprut, это всё-таки не та штука, что публично в GitHub, а именно app-store и F-Droid с верифицированными сборками. Так что если сомневаешься, проверь подпись, не лезь в релизы без валидации. И да, версия 2FA 2, это не релиз, а просто название в чате. Официального black sprut 2 нет. Только 2FA, 2.1.4, и больше ничего.

блэкćпрут bs2tor nl

--------------------

на форумах с 2008, FutureAPI

Информация
Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.